Diferència entre revisions de la pàgina «UF1-NF1. Anàlisi Forense»
(→Anàlisi forense en sistemes informàtics) |
(→Anàlisi forense en sistemes informàtics) |
||
Línia 29: | Línia 29: | ||
http://www.backtrack-linux.org/tutorials/backtrack-forensics/ | http://www.backtrack-linux.org/tutorials/backtrack-forensics/ | ||
+ | |||
+ | |||
+ | == Utils == | ||
+ | |||
+ | === Capçaleres HEX i tipus de fitxers === | ||
+ | |||
+ | http://en.wikipedia.org/wiki/List_of_file_signatures | ||
+ | |||
+ | exe: 4D 5A 50 00 ó 4D 5A 90 00 | ||
+ | gif: 47 49 46 38 39 61 ó 47 49 46 38 37 61 | ||
+ | |||
+ | Editor Hexadecimal [http://home.gna.org/bless/ Bless] |
Revisió del 14:09, 2 nov 2011
tornar M11 - Seguretat i alta_disponibilitat
Anàlisi forense en sistemes informàtics
L'anàlisi forense de sistemes informàtics consisteix en examinar els dispositius digitals per identificar, preservar, recuperar, analitzar, interpretar i presentar les evidències ...
http://en.wikipedia.org/wiki/Computer_forensics
http://www.forensicswiki.org/wiki/Tools:Data_Recovery
En cas de ser víctima d'un atac, l'anàlisi forense permet aportar proves de l'atac i del dany produït.
http://en.wikipedia.org/wiki/SANS_Investigative_Forensics_Toolkit_-_SIFT
http://computer-forensics.sans.org/
http://en.wikipedia.org/wiki/The_Coroner%27s_Toolkit
http://en.wikipedia.org/wiki/The_Sleuth_Kit
http://en.wikipedia.org/wiki/List_of_digital_forensics_tools
http://www.backtrack-linux.org/tutorials/backtrack-forensics/
Utils
Capçaleres HEX i tipus de fitxers
http://en.wikipedia.org/wiki/List_of_file_signatures
exe: 4D 5A 50 00 ó 4D 5A 90 00 gif: 47 49 46 38 39 61 ó 47 49 46 38 37 61
Editor Hexadecimal Bless